neprihlásený Štvrtok, 17. apríla 2025, dnes má meniny Rudolf
Kritická chyba vo Windows 10 umožňujúca červa opravená

Značky: bezpečnosťWindows 10

DSL.sk, 16.3.2020


Spoločnosť Microsoft sprístupnila uplynulý týždeň mimo pravidelného termínu pre vydávanie aktualizácií v druhý utorok v mesiaci bezpečnostnú aktualizáciu KB4551762 pre kritickú bezpečnostnú zraniteľnosť vo Windows 10, ktorá môže byť použitá na vytvorenie samo sa šíriaceho červa.

Informácie o zraniteľnosti boli zverejnené v utorok bez toho, aby bola pre zraniteľnosť vydaná aktualizácia. Podľa niektorých zdrojov nemalo byť zverejnenie plánované a prišlo k nemu omylom, ako presne nie je zatiaľ jasné.

Ako sme informovali v tomto článku, zraniteľnosť sa nachádza v implementácii najnovšej verzie protokolu pre sieťové zdieľanie súborov SMBv3, v ktorom sa nachádzali aj viaceré chyby v minulosti umožňujúce škodlivý kód typu červa.

Zraniteľnosť je typu pretečenia buffera a neautifikovanému útočníkovi umožňuje zaslaním paketu SMBv3 serveru spustiť zvolený kód a získať kontrolu nad počítačom. Chyba sa nachádza v spracovaní komprimovaných SMB paketov a nachádza sa aj v SMBv3 klientovi.

Podľa pôvodných informácií Microsoftu sa nachádza len v najnovších verziách Windows 10 a Windows Server, konkrétne od verzie 1903 z jari minulého roka.

Microsoft ponúkal pred vydaním aktualizácie dve odporúčania pre zabránenie zneužitia zraniteľnosti, buď vypnutie SMBv3 kompresie v serveri alebo blokovanie dátovej prevádzky na port 445 využívaný SMB na firewalloch. Vypnutie kompresie zabráni zneužitiu zraniteľnosti v SMBv3 serveri, rovnakú zraniteľnosť je ale možné zneužiť aj v SMBv3 klientovi a tu toto opatrenie nie je účinné.

Aktualizácia by sa mala automaticky nainštalovať z Windows Update, možné je samozrejme uskutočniť kontrolu dostupných aktualizácií. Odkazy na manuálne stiahnutie aktualizácie je možné nájsť v popise zraniteľnosti.


      Zdieľaj na Twitteri



Najnovšie články:

Sonda Lucy sa tento týždeň priblíži k asteroidu
Musk sľubuje, že Tesla príde sama k zákazníkovi domov tento rok
Vydaná Fedora 42
Druhá generácia Snapdragon X pre PC má mať o cca 20% vyšší výkon
Android smartfóny sa kvôli bezpečnosti po 3 dňoch nepoužívania automaticky reštartujú
V ďalšom referende obyvatelia absolútne odmietli veterné elektrárne, je ale neplatné
Google s Androidom 15 zvýšil požiadavky na kapacitu flash a RAM smartfónov
Telekom oznámil väčšie rozšírenie 5G siete
Maximálna platnosť SSL certifikátov sa skráti na 47 dní
Železnice zaviedli poplatok nútiaci na elektronický nákup lístkov, v noci bude mať opäť dlhý výpadok


Diskusia:
                               
 

ze tatrabanka toho cerva asi chytila..
Odpovedať Známka: 3.3 Hodnotiť:
 

nuz momentalne ani slovenska sporitelna s jej GEORGOM neodpoveda, ze vraj neplanovana udrzba....
Odpovedať Hodnotiť:
 

aj v cechach padaju banky..
Odpovedať Hodnotiť:
 

má ho v nejakej sklenenej nádobke?...nech ho už konečne ukáže!
Chcel by som ho vidieť.
Odpovedať Hodnotiť:
 

Na kritickú bezpečnostnú zraniteľnosť v časti na spracovanie komprimácie určenej časti kódu neverí ani kto priekazne seno žere.
Odpovedať Známka: 6.7 Hodnotiť:
 

Aktualizácia opravujúca túto chybu má viac ako 300 MB... To musel byť bezpečnostný kráter a nie nejaká malá diera...
Odpovedať Známka: 10.0 Hodnotiť:
 

coby, ved novy candy crash
Odpovedať Známka: 6.0 Hodnotiť:
 

kazda verzia smb bola derava ako sito
Odpovedať Hodnotiť:
 

A toho hlavného červa menom Windows 10 kedy niekto odstaví?
Odpovedať Známka: 6.0 Hodnotiť:
 

ku mne sa ešte nedostal!: "Access denied!"
Odpovedať Hodnotiť:

Pridať komentár